Naposledy upravil Admin-metais MetaIS 2024/11/07 12:42

Z verzie 3.1
upravil matej_evin
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_2728.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.matej_evin
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -4,30 +4,29 @@
4 4  
5 5  **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6 6  
7 -\\
8 8  
9 9  (% class="wrapped" %)
10 -(% class="" %)|(((
9 +|(((
11 11  Povinná osoba
12 12  )))|(((
13 13  Hlavné mesto Slovenskej republiky Bratislava
14 14  )))
15 -(% class="" %)|(((
14 +|(((
16 16  Názov projektu
17 17  )))|(((
18 18  Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám
19 19  )))
20 -(% class="" %)|(((
19 +|(((
21 21  Zodpovedná osoba za projekt
22 22  )))|(((
23 23  Matej Evin
24 24  )))
25 -(% class="" %)|(((
24 +|(((
26 26  Realizátor projektu
27 27  )))|(((
28 28  Hlavné mesto Slovenskej republiky Bratislava
29 29  )))
30 -(% class="" %)|(((
29 +|(((
31 31  Vlastník projektu
32 32  )))|(((
33 33  Hlavné mesto Slovenskej republiky Bratislava
... ... @@ -38,7 +38,7 @@
38 38  **Schvaľovanie dokumentu**
39 39  
40 40  (% class="wrapped" %)
41 -(% class="" %)|(((
40 +|(((
42 42  Položka
43 43  )))|(((
44 44  Meno a priezvisko
... ... @@ -53,7 +53,7 @@
53 53  
54 54  (alebo elektronický súhlas)
55 55  )))
56 -(% class="" %)|(((
55 +|(((
57 57  Vypracoval
58 58  )))|(((
59 59  Matej Evin
... ... @@ -64,7 +64,7 @@
64 64  )))|(((
65 65  3. 7.2024
66 66  )))|(((
67 -\\
66 +
68 68  )))
69 69  
70 70  **~ **
... ... @@ -72,7 +72,7 @@
72 72  = {{id name="projekt_2728_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
73 73  
74 74  (% class="wrapped" %)
75 -(% class="" %)|(((
74 +|(((
76 76  Verzia
77 77  )))|(((
78 78  Dátum
... ... @@ -81,32 +81,32 @@
81 81  )))|(((
82 82  Meno
83 83  )))
84 -(% class="" %)|(((
83 +|(((
85 85  1.0
86 86  )))|(((
87 -\\
86 +
88 88  )))|(((
89 89  Prvá verzia
90 90  )))|(((
91 91   Matej Evin
92 92  )))
93 -(% class="" %)|(((
94 -\\
92 +|(((
93 +
95 95  )))|(((
96 -\\
95 +
97 97  )))|(((
98 -\\
97 +
99 99  )))|(((
100 -\\
99 +
101 101  )))
102 -(% class="" %)|(((
103 -\\
101 +|(((
102 +
104 104  )))|(((
105 -\\
104 +
106 106  )))|(((
107 -\\
106 +
108 108  )))|(((
109 -\\
108 +
110 110  )))
111 111  
112 112  **~ **
... ... @@ -115,7 +115,6 @@
115 115  
116 116  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117 117  
118 -\\
119 119  
120 120  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
121 121  
... ... @@ -128,158 +128,155 @@
128 128  Z hľadiska formálneho sú použité skratky a pojmy v rámci celého dokumentu definované v nasledujúcej tabuľke a priebežne v texte, kedy je použite skratky označené „ďalej len“ alebo ďalej tiež“.
129 129  
130 130  (% class="wrapped" %)
131 -(% class="" %)|(((
129 +|(((
132 132  SKRATKA/POJEM
133 133  )))|(((
134 134  POPIS
135 135  )))
136 -(% class="" %)|(((
134 +|(((
137 137  MKB
138 138  )))|(((
139 139  Manažér kybernetickej bezpečnosti
140 140  )))
141 -(% class="" %)|(((
139 +|(((
142 142  HMBA
143 143  )))|(((
144 144  Hlavné mesto Slovenskej republiky Bratislava
145 145  )))
146 -(% class="" %)|(((
144 +|(((
147 147  HW
148 148  )))|(((
149 149  Hardvér
150 150  )))
151 -(% class="" %)|(((
149 +|(((
152 152  SW
153 153  )))|(((
154 154  Softvér
155 155  )))
156 -(% class="" %)|(((
154 +|(((
157 157  IT
158 158  )))|(((
159 159  Informačné technológie
160 160  )))
161 -(% class="" %)|(((
159 +|(((
162 162  IS
163 163  )))|(((
164 164  Informačný systém
165 165  )))
166 -(% class="" %)|(((
164 +|(((
167 167  ISVS
168 168  )))|(((
169 169  Informačný systém verejnej správy
170 170  )))
171 -(% class="" %)|(((
169 +|(((
172 172  KB
173 173  )))|(((
174 174  Kybernetická bezpečnosť
175 175  )))
176 -(% class="" %)|(((
174 +|(((
177 177  MCA
178 178  )))|(((
179 179  Multikriteriálna analýza
180 180  )))
181 -(% class="" %)|(((
179 +|(((
182 182  MIRRI
183 183  )))|(((
184 184  Ministerstvo investícií, regionálneho rozvoja a informatizácie
185 185  )))
186 -(% class="" %)|(((
184 +|(((
187 187  NBÚ
188 188  )))|(((
189 189  Národný bezpečnostný úrad
190 190  )))
191 -(% class="" %)|(((
189 +|(((
192 192  NKIVS
193 193  )))|(((
194 194  Národná koncepcia informatizácie verejnej správy
195 195  )))
196 -(% class="" %)|(((
194 +|(((
197 197  OOÚ
198 198  )))|(((
199 199  Ochrana osobných údajov
200 200  )))
201 -(% class="" %)|(((
199 +|(((
202 202  OVM
203 203  )))|(((
204 204  Orgán verejnej moci
205 205  )))
206 -(% class="" %)|(((
204 +|(((
207 207  PR
208 208  )))|(((
209 209  Projektové riadenie
210 210  )))
211 -(% class="" %)|(((
209 +|(((
212 212  RFO
213 213  )))|(((
214 214  Register fyzických osôb
215 215  )))
216 -(% class="" %)|(((
214 +|(((
217 217  RPO
218 218  )))|(((
219 219  Register právnických osôb
220 220  )))
221 -(% class="" %)|(((
219 +|(((
222 222  PAM
223 223  )))|(((
224 224  Privileged access management
225 225  )))
226 -(% class="" %)|(((
224 +|(((
227 227  PaaS
228 228  )))|(((
229 229  Parkovacia politika mesta Bratislava
230 230  )))
231 -(% class="" %)|(((
229 +|(((
232 232  PoC
233 233  )))|(((
234 234  Proof of concept
235 235  )))
236 -(% class="" %)|(((
234 +|(((
237 237  SIEM
238 238  )))|(((
239 239  Security Information and Event Management
240 240  )))
241 -(% class="" %)|(((
239 +|(((
242 242  SDL
243 243  )))|(((
244 244  Security development lifecycle
245 245  )))
246 -(% class="" %)|(((
244 +|(((
247 247  SLA
248 248  )))|(((
249 249  Service level agreement
250 250  )))
251 -(% class="" %)|(((
249 +|(((
252 252  TCO
253 253  )))|(((
254 254  Total cost of Ownership
255 255  )))
256 -(% class="" %)|(((
254 +|(((
257 257  VO
258 258  )))|(((
259 259  Verejné obstarávanie
260 260  )))
261 -(% class="" %)|(((
259 +|(((
262 262  ZoKB
263 263  )))|(((
264 264  Zákon o kybernetickej bezpečnosti
265 265  )))
266 -(% class="" %)|(((
264 +|(((
267 267  ŽoNFP
268 268  )))|(((
269 269  Žiadosť o nenávratný finančný príspevok
270 270  )))
271 271  
272 -\\
273 273  
274 274  **// //**
275 275  
276 276  = {{id name="projekt_2728_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
277 277  
278 -\\
279 279  
280 280  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
281 281  
282 -\\
283 283  
284 284  Projekt „Zvýšenie odolnosti mesta Bratislava voči kybernetickým hrozbám“ je vypracovaný v súlade s:
285 285  
... ... @@ -286,11 +286,9 @@
286 286  * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
287 287  * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“.
288 288  
289 -\\
290 290  
291 291  Hlavné mesto Slovenskej republiky Bratislava realizuje kroky na zvyšovanie a zachovávanie vysokej úrovne kybernetickej bezpečnosti prostredia, jednak po procesnej stránke ako aj po technologickej, aplikačnej a infraštruktúrnej stránke. Tieto opatrenia sú realizované s ohľadom na platnú legislatívu, najmä zákon 69/2018 Z. z., zákon 95/2019 Z. z., vyhlášky 362/2018 Z. z.
292 292  
293 -\\
294 294  
295 295  Zároveň mesto Bratislava disponuje bezpečnostnou dokumentáciou:
296 296  
... ... @@ -299,31 +299,24 @@
299 299  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
300 300  1. Analýza rizík, analýza dopadov, katalóg rizík
301 301  
302 -\\
303 303  
304 304  Hlavné mesto Slovenskej republiky Bratislava, so sídlom Primaciálne námestie č.1, Bratislava (ďalej tiež ako „Hlavné mesto SR Bratislava“ alebo „HMBA“) je zapísané v do registra prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/208 Z.z.. v sektore Verejná správa.
305 305  
306 -\\
307 307  
308 308  Hlavné SR Bratislava, ako najväčšie mesto Slovenskej republiky, má dôležitú úlohu pri poskytovaní základných služieb veľkému množstvu občanov štátu. Preto je nevyhnutné disponovať funkčnou, aktuálnou, kapacitne dostatočnou a bezpečnou infraštruktúrou, ktorá umožňuje mestu tieto služby poskytovať v požadovanej miere a kvalite. Tento zámer je zároveň jednou z hlavných priorít mesta definovaných v Stratégii informačnej a kybernetickej bezpečnosti mesta.
309 309  
310 -\\
311 311  
312 312  Nevyhnutnosť zvyšovania kybernetickej bezpečnosti je prioritnou témou nie len z legislatívnych dôvodov, ale najmä z dôvodov potreby efektívneho fungovania informačných a prevádzkových systémov využívaných Hlavným mesto Slovenskej republiky Bratislava (ďalej tiež „HMBA“ alebo „mesto Bratislava“) a ich ochrana pred narastajúcimi kybernetickými hrozbami. Ohrozenie používaných systémov môže znamenať kolaps poskytovaných služieb, na ktorých je priamo i nepriamo závislé veľké množstvo užívateľov. Dopad takéhoto nežiadúceho stavu by mal nie len finančné dopady, ale tiež by mali dopad na skupiny obyvateľov, ktorí sú na poskytované služby odkázaní. Pre zníženie týchto rizík potrebuje HMBA dodatočné finančné prostriedky, a preto sa zapája ako žiadateľ do výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa (PSK-MIRRI-611-2024-DV-EFRR).
313 313  
314 -\\
315 315  
316 316  Zo záverečnej správy z auditu kybernetickej bezpečnosti v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej aj „zákon o KyB“), ktorý bol vykonaný u poskytovateľa základnej služby, ktorým je Hlavné mesto Slovenskej republiky Bratislava, vyplývajú viaceré zistenia v oblasti zabezpečenia kybernetickej bezpečnosti. Zároveň dokument obsahuje návrhy na odstránenie nedostatkov. Predložený projekt sa opiera o závery z uvedeného auditu.
317 317  
318 -\\
319 319  
320 320  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
321 321  
322 -\\
323 323  
324 324  Motiváciou pre realizáciu projektu je tiež vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
325 325  
326 -\\
327 327  
328 328  **Cieľom projektu** je zvýšiť odolnosť Hlavného mesto Slovenskej Republiky Bratislava voči kybernetickým incidentom v oblasti dostupnosti služieb poskytovaných občanom. Tento cieľ je možné rozdeliť na dva čiastkové:
329 329  
... ... @@ -342,7 +342,6 @@
342 342  
343 343  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
344 344  
345 -\\
346 346  
347 347  Ciele a aktivity projektu sú navrhované tak, aby prispeli k naplneniu:
348 348  
... ... @@ -351,11 +351,9 @@
351 351  
352 352  Samotným výstupom projektu je aktualizácia bezpečnostnej dokumentácie, bezpečnostných zásad, politík biznis kontinuity organizácie a vytvorenie funkčných a aktuálnych plánov obnovy po havárii, ako aj doplnenie chýbajúcich prvkov technologickej vrstvy infraštruktúry tak, aby bola odolná voči bezpečnostným hrozbám a bola schopná napĺňať požiadavky definované vo vytvorených bezpečnostných politikách.
353 353  
354 -\\
355 355  
356 356  Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre HMBA najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti. Projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy.
357 357  
358 -\\
359 359  
360 360  Kvantitatívne prínosy v rámci navrhovaného projektu sú:
361 361  
... ... @@ -362,7 +362,6 @@
362 362  * Zamedzenie výpadku infraštruktúry z dôvodu zníženia pravdepodobnosti dopadu závažného kybernetického útoku.
363 363  * Zabránenie riziku narušenia údajov implementáciou technických opatrení.
364 364  
365 -\\
366 366  
367 367  Kvalitatívne prínosy v rámci navrhovaného projektu sú:
368 368  
... ... @@ -372,7 +372,6 @@
372 372  * Zvýšenie detekcie kybernetických bezpečnostných incidentov.
373 373  * Zvýšená spokojnosť a dôvera používateľov.
374 374  
375 -\\
376 376  
377 377  **Časový harmonogram**
378 378  
... ... @@ -386,9 +386,7 @@
386 386  1. Nasadenie a PIP (09/2025 – 10/2025)
387 387  1. Dokončovacia fáza projektu (11/2025-12/2025).
388 388  
389 -\\
390 390  
391 -\\
392 392  
393 393  **Predpokladaný rozpočet**
394 394  
... ... @@ -396,11 +396,9 @@
396 396  
397 397  V prípade, že by malo Hlavé mesto SR Bratislava investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období.
398 398  
399 -\\
400 400  
401 401  **Žiadateľ deklaruje, že nečerpal finančné prostriedky** z výzvy PO7 OPII kód ITMS2014+ ani z výzvy OPII-2022/7/20-DOP.
402 402  
403 -\\
404 404  
405 405  **Hlavná aktivita projektu** v zmysle výzvy na predkladanie ŽoNFP - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
406 406  
... ... @@ -409,7 +409,6 @@
409 409  * Sieťová a komunikačná bezpečnosť
410 410  * Kontinuita prevádzky
411 411  
412 -\\
413 413  
414 414  **Kontinuita prevádzky**
415 415  
... ... @@ -424,7 +424,6 @@
424 424  ** Migrovať kritické virtuálne stroje a aplikácie na nové diskové pole
425 425  * Testovať havarijné plány s využitím implementovaného technického riešenia
426 426  
427 -\\
428 428  
429 429  **Sieťová a komunikačná bezpečnosť**
430 430  
... ... @@ -431,7 +431,6 @@
431 431  * Implementácia a konfigurácia sieťových prvkov – core switchov a routera pre zabezpečenie vysokej priepustnosti siete, aktivovanie moderných bezpečnostných rozhraní a protokolov (napr. šifrovanie, riadenie prístupov) pre zabezpečenie vysokej bezpečnosti sieťovej komunikácie.
432 432  * Vytvorenie podmienok pre ďalšie aktivity po skončení realizácie tohto projektu – mikrosegmentácia siete.
433 433  
434 -\\
435 435  
436 436  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
437 437  
... ... @@ -443,7 +443,6 @@
443 443  
444 444  V rámci Magistrátu hl. mesta SR Bratislava sa projekt dotýka primárne oddelenia sieťovej infraštruktúry – sieťových a systémových administrátorov. Sekundárne všetkých zamestnancov Magistrátu pracujúcich s informačnými systémami mesta, ako sú napr. pracovníci oddelenia financií, miestnych daní a poplatkov, parkovacej politiky alebo registratúry, ale tiež kvality samotných koncových služieb, ktorých správny chod závisí od podpornej infraštruktúry, ktorej zabezpečenie je cieľom tohto projektu.
445 445  
446 -\\
447 447  
448 448  **Miesto realizácie projektu:**
449 449  
... ... @@ -451,7 +451,6 @@
451 451  
452 452  Mesto Bratislava deklaruje objektové zabezpečenie priestoru v zmysle zákona č. 215/2004 Z.z. Dokumentácia bude plne v súlade s legislatívnymi požiadavkami na chránené priestory v zmysle Vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení Vyhlášky Národného bezpečnostného úradu č. 315/2006 Z.z.
453 453  
454 -\\
455 455  
456 456  **Merateľné ukazovatele projektu:**
457 457  
... ... @@ -461,19 +461,15 @@
461 461  
462 462  PR017 / PSKPRCR11: Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov. Počet (používatelia / rok): 480 000
463 463  
464 -\\
465 465  
466 -\\
467 467  
468 468  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
469 469  
470 470  V súčasnej situácii poskytuje Hlavné mesto SR Bratislava (ďalej tiež „mesto Bratislava“ alebo tiež „HMBA“) služby stovkám tisíc obyvateľov a návštevníkov mesta, je prevádzkovateľom základných služieb podľa zákona 69/2018 Z. z. o kybernetickej bezpečnosti a je zapojené do veľkého spektra aktivít súvisiacich s kultúrnym, politickým, občianskym, spoločenským a sociálnym životom občanov Slovenskej republiky.
471 471  
472 -\\
473 473  
474 474  Informačné systémy Hlavného mesta SR Bratislava, ktoré podporujú poskytovanie všetkých potrebných služieb občanom a nepretržitú prevádzku biznis procesov mesta, nemajú záložné riešenie pre prípad závažného kybernetického bezpečnostného incidentu (vyššia moc, útok, technická porucha), ktorý by narušil dostupnosť poskytovaných služieb. Dáta obsiahnuté v informačných systémoch mesta majú vysokú spoločenskú hodnotu a ich zneprístupnenie alebo prípadná strata by pri súčasnom stave znamenali katastrofické dopady pre chod Magistrátu a značné komplikácie pre osoby využívajúce služby mesta.
475 475  
476 -\\
477 477  
478 478  Po technickej stránke sú takmer všetky údaje mesta koncentrované v datacentre, ktorého technológie už v dnešnej dobe nespĺňajú nároky na vysokú úroveň bezpečnosti a dostupnosti poskytovaných služieb. Ide najmä o tieto problémy:
479 479  
... ... @@ -501,17 +501,14 @@
501 501  
502 502  Mesto Bratislava však nemá pre prípad ohrozenia biznis kontinuity služieb pripravené plány obnovy, riadne definované RPO a RTO pre jednotlivé procesy a havarijné plány pre kritické systémy a aplikácie. Mesto má vykonanú analýzu rizík a dopadovú analýzu, ktorá ukazuje, že riziko neschopnosti zotaviť sa po závažnom kybernetickom incidente v oblasti kontinuity je neprimerane vysoké a na neakceptovateľnej úrovni.
503 503  
504 -\\
505 505  
506 506  Žiadateľ deklaruje, že ku dňu predloženia ŽoNFP má vykonaný audit kybernetickej bezpečnosti podľa § 29 zákona č. 69/2018 Z. z.. Mesto Bratislava má vykonaný audit kybernetickej bezpečnosti a disponuje záverečnou auditnou správou z  dňa 3. júna roku 2022. Zo záverečnej správy z auditu rovnako vyplýva, že technická ani procesná stránka zabezpečenia kontinuity kritických a základných služieb nie je na dostatočnej úrovni a vyžaduje si ďalšie investície. Predložený projekt sa opiera o závery z uvedeného auditu.
507 507  
508 -\\
509 509  
510 510  Oblasti, ktoré je nevyhnutné riešiť, sa v zmysle vyššie uvedenej záverečnej správa z auditu týkajú najmä oblasti fyzickej bezpečnosti a v oblasti riadenia kontinuity procesov, taktiež oblasti riadenia IB a KB a oblasť kryptografických opatrení. Ako najkritickejšiu oblasť audit identifikoval riadenie prístupov, riadenie bezpečnosti sietí a IS a riadenie prevádzky, kde existuje značný priestor na zvýšenie vyspelosti („maturity“) týchto procesov a tým pádom aj na zvýšenie celkovej úrovne IB a KB.
511 511  
512 512  Motiváciou pre realizáciu projektu je vykonaná analýza rizík, ktorá odhalila rezervy v oblasti zabezpečenia vysokej dostupnosti služieb mesta pre občanov. Preto sa mesto rozhodlo vykonať aktivity, ktoré by znížili zistené riziká jednak na technologickej úrovni, ako aj na procesnej a biznisovej úrovni.
513 513  
514 -\\
515 515  
516 516  Hlavné mesto Slovenskej republiky Bratislava je zapísané do registra prevádzkovateľov základných služieb. Musí plniť povinnosti vyplývajúce zo zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti a medzi základné je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
517 517  
... ... @@ -532,7 +532,6 @@
532 532  * kontinuity prevádzky,
533 533  * auditu, riadenia súladu a kontrolných činností.
534 534  
535 -\\
536 536  
537 537  Všetky uvedené bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. Žiadateľ je povinný preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
538 538  
... ... @@ -545,13 +545,11 @@
545 545  1. Klasifikácia aktív, inventarizácia aktív, kategorizácia sietí a IS
546 546  1. Analýza rizík, analýza dopadov, katalóg rizík
547 547  
548 -\\
549 549  
550 550  **Výstup projektu**
551 551  
552 552  Výstupom projektu bude tiež sada bezpečnostnej dokumentácie, ktorá sa zameriava na politiku zachovania biznis kontinuity organizácie, a teda popisuje obnovu prevádzky – procesov a systémov po výpadku, havárii alebo katastrofe. Tieto výstupy nemajú priamy vplyv na biznis procesy poskytovaných služieb občanom a právnickým osobám.
553 553  
554 -\\
555 555  
556 556  V rámci podaktivít sa činnosti projektu dajú rozdeliť do nasledovných okruhov:
557 557  
... ... @@ -559,11 +559,9 @@
559 559  * Sieťová a komunikačná bezpečnosť
560 560  * Bezpečnosť dát a informácií
561 561  
562 -\\
563 563  
564 564  Výstupom projektu bude aktualizovaná bezpečnostná dokumentácia a zavedenie prvkov infraštruktúry, ktoré podporia bezpečnú komunikáciu, riadenie prístupov administrátorov k systémom, vysokú mieru dostupnosti systémov, aplikácií a biznis služieb, možnosť obnovy systémov po havárii alebo výpadku, šifrovanie ukladaných dát.
565 565  
566 -\\
567 567  
568 568  Navrhované riešenie bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
569 569  
... ... @@ -576,7 +576,6 @@
576 576  * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov);
577 577  * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
578 578  
579 -\\
580 580  
581 581  **Súlad projektu s horizontálnymi princípmi a Chartou základných práv EÚ**
582 582  
... ... @@ -590,14 +590,12 @@
590 590  
591 591  Zameraním projektu a charakterom služieb, ktoré mesto Bratislava poskytuje sa zabraňuje akejkoľvek diskriminácii a s ohľadom na prístupnosť pre osoby so zdravotným postihnutím alebo iným znevýhodnením.
592 592  
593 -\\
594 594  
595 -\\
596 596  
597 597  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
598 598  
599 599  (% class="wrapped" %)
600 -(% class="" %)|(((
557 +|(((
601 601  ID
602 602  )))|(((
603 603  AKTÉR / STAKEHOLDER
... ... @@ -614,7 +614,7 @@
614 614  
615 615  (MetaIS kód a názov ISVS)
616 616  )))
617 -(% class="" %)|(((
574 +|(((
618 618  1.
619 619  )))|(((
620 620  Hlavné mesto SR Bratislava, Primaciálne námestie č. 1, Bratislava
... ... @@ -639,7 +639,7 @@
639 639  
640 640  IS VEMA - dochádzka
641 641  )))
642 -(% class="" %)|(((
599 +|(((
643 643  2.
644 644  )))|(((
645 645  Zamestnanec
... ... @@ -664,12 +664,12 @@
664 664  
665 665  IS VEMA - dochádzka
666 666  )))
667 -(% class="" %)|(((
624 +|(((
668 668  3.
669 669  )))|(((
670 670  Občan
671 671  )))|(((
672 -\\
629 +
673 673  )))|(((
674 674  Užívateľ
675 675  )))|(((
... ... @@ -685,7 +685,7 @@
685 685  
686 686  Mestské konto
687 687  )))
688 -(% class="" %)|(((
645 +|(((
689 689  4.
690 690  )))|(((
691 691  Organizácie mesta – rozpočtové, príspevkové a iné subjekty
... ... @@ -711,9 +711,7 @@
711 711  IS VEMA - dochádzka
712 712  )))
713 713  
714 -\\
715 715  
716 -\\
717 717  
718 718  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
719 719  
... ... @@ -739,15 +739,13 @@
739 739  
740 740  V rámci projektu bude realizovaná **hlavná aktivita** **- Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.**
741 741  
742 -\\
743 743  
744 744  (% class="wrapped" %)
745 -(% class="" %)|(((
699 +|(((
746 746  ID
747 747  )))|(((
748 -\\
702 +
749 749  
750 -\\
751 751  
752 752  Názov cieľa
753 753  )))|(((
... ... @@ -755,7 +755,7 @@
755 755  )))|(((
756 756  Spôsob realizácie strategického cieľa
757 757  )))
758 -(% class="" %)|(((
711 +|(((
759 759  1
760 760  )))|(((
761 761  RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
... ... @@ -770,10 +770,10 @@
770 770  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
771 771  
772 772  (% class="wrapped" %)
773 -(% class="" %)|(((
726 +|(((
774 774  ID
775 775  )))|(((
776 -\\
729 +
777 777  
778 778  ID/Názov cieľa
779 779  )))|(((
... ... @@ -784,13 +784,13 @@
784 784  ukazovateľa
785 785  )))|(((
786 786  Merná jednotka
787 -\\
740 +
788 788  )))|(((
789 789  AS IS
790 790  merateľné hodnoty
791 791  (aktuálne)
792 792  )))|(((
793 -TO BE
746 +TO BE
794 794  Merateľné hodnoty
795 795  (cieľové hodnoty)
796 796  )))|(((
... ... @@ -798,7 +798,7 @@
798 798  )))|(((
799 799  Pozn.
800 800  )))
801 -(% class="" %)|(((
754 +|(((
802 802  1
803 803  )))|(((
804 804  RSO 1.2
... ... @@ -819,7 +819,7 @@
819 819  )))|(((
820 820  Spracované v súlade s prílohou č. 4  výzvy
821 821  )))
822 -(% class="" %)|(((
775 +|(((
823 823  2
824 824  )))|(((
825 825  RSO 1.2
... ... @@ -851,26 +851,21 @@
851 851  Spracované v súlade s prílohou č. 4  výzvy
852 852  )))
853 853  
854 -\\
855 855  
856 856  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6        Špecifikácia potrieb koncového používateľa ==
857 857  
858 -\\
859 859  
860 860  Výstupy a ciele projektu nie sú zamerané na priamy vývoj nových alebo rozvoj existujúcich ISVS/s, alebo elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov/podnikateľov alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom, (ďalej označených ako koncoví používatelia) a je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci organizácie Žiadateľa.
861 861  
862 -\\
863 863  
864 864  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
865 865  
866 -\\
867 867  
868 868  Detailný popis rizík a závislostí sú v priloženej prílohe P_01_a_I_01_a_M_02_1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI. Prehľad rizík a závislostí:
869 869  
870 -\\
871 871  
872 872  (% class="wrapped" %)
873 -(% class="" %)|(((
821 +|(((
874 874  ID
875 875  )))|(((
876 876  Názov rizika a závislosti
... ... @@ -879,7 +879,7 @@
879 879  )))|(((
880 880  Mitigačné opatrenia / Návrhy na riešenie
881 881  )))
882 -(% class="" %)|(((
830 +|(((
883 883  1
884 884  )))|(((
885 885  Nedosiahnutie plánovanej hodnoty merateľných ukazovateľov
... ... @@ -888,7 +888,7 @@
888 888  )))|(((
889 889  Reálne stanovenie hodnôt merateľných ukazovateľov, kvalitne spracované podklady vo VO a tvorbe manažérskych produktov,priebežné sleodvanie výstupov a včasné raegovanie na ohrozenie plánu.
890 890  )))
891 -(% class="" %)|(((
839 +|(((
892 892  2
893 893  )))|(((
894 894  Nedodržanie časového harmonogramu
... ... @@ -897,7 +897,7 @@
897 897  )))|(((
898 898  Riadenie projektu v súlade s princípmi projektového riadenia a priebežné sledovanie výstupov a ukazovateľov projektu.
899 899  )))
900 -(% class="" %)|(((
848 +|(((
901 901  3
902 902  )))|(((
903 903  Bezpečnostné úniky dát
... ... @@ -906,7 +906,7 @@
906 906  )))|(((
907 907  Dostatočné nastavenie bezpečnostných protokolov, ich pravidelná kontrola a dodržiavanie
908 908  )))
909 -(% class="" %)|(((
857 +|(((
910 910  4
911 911  )))|(((
912 912  Nedostatočná identifikácia systémových požiadaviek a modulov
... ... @@ -915,7 +915,7 @@
915 915  )))|(((
916 916  V prípravnej fáze predkladaného projektu boli zhodnotené všetky alternatívy riešenia projektu a bolo vybrané najvhodnejšie pre daný typ aktivít.
917 917  )))
918 -(% class="" %)|(((
866 +|(((
919 919  5
920 920  )))|(((
921 921  Nefunkčnosť riešených informačných systémov a obstaraného HW
... ... @@ -924,7 +924,7 @@
924 924  )))|(((
925 925  Vhodný návrh systémových požiadaviek a pravidelná kontrola funkčnosti  zamedzí vzniku väčšieho množstva technických nálezov, ktoré by mohli ohroziť realizáciu projektu.
926 926  )))
927 -(% class="" %)|(((
875 +|(((
928 928  6
929 929  )))|(((
930 930  Vplyv legislatívnych zmien na realizáciu projektu
... ... @@ -933,7 +933,7 @@
933 933  )))|(((
934 934  Sledovanie zmien legislatívy počas celej doby realizácie projektu. Zmluvný záväzok dodávateľa odovzdať projekt v súlade s legislatívou. Prípadná zmena na jednotlivých pracovných pozíciách bude riešená tak, aby existovala zastupiteľnosť a plynulý presun informácií a agendy na nového člena tímu. Dokumentácia k implementácii projektu bude vedená  detailne
935 935  )))
936 -(% class="" %)|(((
884 +|(((
937 937  7
938 938  )))|(((
939 939  Nedostatočný odhad finančných nákladov
... ... @@ -942,7 +942,7 @@
942 942  )))|(((
943 943  Finančné náklady sú odhadnuté na základe odborných skseností žiadateľa a vychádzajú z prieskumov trhu. Žiadateľ má v rozpočte alokované fin. prostriedky na prevádzku a udržateľnosť projektu v súlade s rozpočtovými pravidlami verejnej správy.
944 944  )))
945 -(% class="" %)|(((
893 +|(((
946 946  8
947 947  )))|(((
948 948  Nedostupnosť komponentov novej infraštruktúry
... ... @@ -951,7 +951,7 @@
951 951  )))|(((
952 952  Zistenie dostupnosti komponentov a dobu dodania.
953 953  )))
954 -(% class="" %)|(((
902 +|(((
955 955  9
956 956  )))|(((
957 957  Komplikácie s verejným obstarávaním
... ... @@ -960,7 +960,7 @@
960 960  )))|(((
961 961  Počas iniciačnej fázy, zapojiť do projektu oddelenie, ktorého zodpovednosťou je proces VO, do tvorby dokumentu "Prístup k projektu". Cieľom je informovať príslušných pracovníkov s predstihom o predmete obstarania. Pozitívne sa to odrazí na príprave podkladov VO, z ktorých časť môžu zodpovedné osoby pripravovať paralelne a nemusia sa zoznamovať s obsahom projektu až po oficiálnom ukončení iniciačnej fázy
962 962  )))
963 -(% class="" %)|(((
911 +|(((
964 964  10
965 965  )))|(((
966 966  Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility.
... ... @@ -969,7 +969,7 @@
969 969  )))|(((
970 970  Dôkladná kontrola plnenia požiadaviek pri dodávaní produktov vo fáze Analýza a dizajn.
971 971  )))
972 -(% class="" %)|(((
920 +|(((
973 973  11
974 974  )))|(((
975 975  Nedostatočné personálne pokrytie prevádzky
... ... @@ -979,19 +979,16 @@
979 979  Hneď po začiatku projektu je potrebné vytvoriť a začať obsadzovať miesta spojené s prevádzkou projektu. Tiež je potrebné vytvoriť nové pracovné miesta a alokovať na ne rozpočet, resp. zazmluvniť personálne kapacity formou outsourcingu
980 980  )))
981 981  
982 -== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
930 +== {{id name="projekt_2728_Projektovy_zamer_detailny-"/}} ==
983 983  
984 984  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
985 985  
986 -\\
987 987  
988 -\\
989 989  
990 990  **Alternatíva 1: Ponechanie súčasného stavu**
991 991  
992 992  Biznis alternatíva 1 predstavuje ponechanie existujúceho stavu informačnej a kybernetickej bezpečnosti Žiadateľa. Táto alternatíva spočíva v neprijatí žiadnych zmien a zachovaní stavu, aký pretrvával doteraz. V prípade tejto alternatívy by neboli riešené procesné ani technologické nedostatky HMBA, čo by malo za následok pretrvávanie súčasného stavu. Poskytovanie služieb občanom nebude na požadovanej úrovni, nebude vybudovaná dostatočná ochrana pred hrozbami, nastane nemožnosti organizácie regenerovať sa po rozsiahlejšom incidente alebo havárii, v neposlednom rade dôjde k nesplneniu zákonných a legislatívnych požiadaviek na bezpečnosť v stanovených lehotách.
993 993  
994 -\\
995 995  
996 996  **Alternatíva 2: Čiastočné alebo postupné riešenie**
997 997  
... ... @@ -999,7 +999,6 @@
999 999  
1000 1000  Nutnosť získania finančných prostriedkov by aj po implementácii Alternatívy 2 stále pretrvávala. Vyčlenenie finančných prostriekdov z rozpočtu mesta, alebo získanie finančných prostriedkov z cudzích zdrojov by znamenalo realizáciu technologickej, resp. implementačnej časti projektu v neskoršom dátume, aby boli všetky požiadavky na zníženie identifikovaných rizík mesta splnené. V čase, pokiaľ by sa tak stalo, by však platila situácia obdobná s alternatívou 1, kedy by mesto nebolo schopné adekvátne reagovať na možné rizikové scenáre a hrozby.
1001 1001  
1002 -\\
1003 1003  
1004 1004  **Alternatíva 3: Úplné riešenie a implementácia projektu ako celku**
1005 1005  
... ... @@ -1007,28 +1007,20 @@
1007 1007  
1008 1008  V tejto alternatíve je projekt realizovaný v plnej miere – ide teda plošné zavedenie bezpečnostných politík, vytvorenie plánov obnovy a tiež ich podpora na infraštruktúrnej úrovni zavedením navrhovaných technických riešení. Týmto by bola zabezpečená vysoká miera dostupnosti služieb, efektivity práce zamestnancov a pracovníkov s informačnými systémami mesta, celková bezpečnosť prostredia a odolnosť voči výpadkom infraštruktúry.
1009 1009  
1010 -\\
1011 1011  
1012 -\\
1013 1013  
1014 -\\
1015 1015  
1016 -\\
1017 1017  
1018 -\\
1019 1019  
1020 -\\
1021 1021  
1022 -\\
1023 1023  
1024 1024  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1025 1025  
1026 -\\
1027 1027  
1028 1028  Spracovanie MCA:
1029 1029  
1030 1030  (% class="wrapped" %)
1031 -(% class="" %)|(((
967 +|(((
1032 1032  **// //**
1033 1033  )))|(((
1034 1034  KRITÉRIUM
... ... @@ -1043,7 +1043,7 @@
1043 1043  )))|(((
1044 1044  Organizácie mesta
1045 1045  )))
1046 -(% class="" %)|(% rowspan="6" %)(((
982 +|(% rowspan="6" %)(((
1047 1047  BIZNIS VRSTVA
1048 1048  
1049 1049  // //
... ... @@ -1062,7 +1062,7 @@
1062 1062  )))|(((
1063 1063  X
1064 1064  )))
1065 -(% class="" %)|(((
1001 +|(((
1066 1066  B - Rýchlosť implementácie
1067 1067  )))|(((
1068 1068  V nadväznosti na výsledky auditu, ako aj požiadavky zákona o KB je nutné stihnúť implementáciu čo najskôr.
... ... @@ -1075,7 +1075,7 @@
1075 1075  )))|(((
1076 1076  X
1077 1077  )))
1078 -(% class="" %)|(((
1014 +|(((
1079 1079  C - Nízka náročnosť implementácie z pohľadu ľudských zdrojov a času
1080 1080  )))|(((
1081 1081  Vzhľadom na stav interných ľudských zdrojov žiadateľa je potrebné projekt navrhnúť tak, aby mal čo najmenšiu náročnosť na ľudské zdroje
... ... @@ -1088,7 +1088,7 @@
1088 1088  )))|(((
1089 1089  X
1090 1090  )))
1091 -(% class="" %)|(((
1027 +|(((
1092 1092  D -  Udržateľnosť riešenia
1093 1093  )))|(((
1094 1094  Riešenie musí byť dlhodobo prevádzkyschopné a udržateľné
... ... @@ -1101,7 +1101,7 @@
1101 1101  )))|(((
1102 1102  X
1103 1103  )))
1104 -(% class="" %)|(((
1040 +|(((
1105 1105  Kritérium E
1106 1106  )))|(((
1107 1107  -
... ... @@ -1114,7 +1114,7 @@
1114 1114  )))|(((
1115 1115  -
1116 1116  )))
1117 -(% class="" %)|(((
1053 +|(((
1118 1118  Kritérium F
1119 1119  )))|(((
1120 1120  -
... ... @@ -1128,12 +1128,10 @@
1128 1128  -
1129 1129  )))
1130 1130  
1131 -\\
1132 1132  
1133 -\\
1134 1134  
1135 1135  (% class="wrapped" %)
1136 -(% class="" %)|(((
1070 +|(((
1137 1137  Zoznam kritérií
1138 1138  )))|(((
1139 1139  Alternatíva
... ... @@ -1156,7 +1156,7 @@
1156 1156  
1157 1157  dosiahnutia
1158 1158  )))
1159 -(% class="" %)|(((
1093 +|(((
1160 1160  Kritérium A
1161 1161  )))|(((
1162 1162  nie
... ... @@ -1171,7 +1171,7 @@
1171 1171  )))|(((
1172 1172  Odstránenie kritických nedostatkov auditu
1173 1173  )))
1174 -(% class="" %)|(((
1108 +|(((
1175 1175  Kritérium B
1176 1176  )))|(((
1177 1177  áno
... ... @@ -1186,7 +1186,7 @@
1186 1186  )))|(((
1187 1187  Je v súlade s projektom a stratégiou mesta
1188 1188  )))
1189 -(% class="" %)|(((
1123 +|(((
1190 1190  Kritérium C
1191 1191  )))|(((
1192 1192  nie
... ... @@ -1201,7 +1201,7 @@
1201 1201  )))|(((
1202 1202  HMBA disponuje internými kapacitami v požadovanej kvalite
1203 1203  )))
1204 -(% class="" %)|(((
1138 +|(((
1205 1205  Kritérium D
1206 1206  )))|(((
1207 1207  nie
... ... @@ -1217,11 +1217,9 @@
1217 1217  Úroveň informačnej a kybernetickej bezpečnosti sa  zvýši
1218 1218  )))
1219 1219  
1220 -\\
1221 1221  
1222 1222  Prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov vychádza ako **najvhodnejšia a jediná v zmysle splnenia KO kritérií Alternatíva 3**, ktorá predstavuje implementáciu Žiadateľom navrhovaného projektu v plnom rozsahu.
1223 1223  
1224 -\\
1225 1225  
1226 1226  == {{id name="projekt_2728_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10     Stanovenie alternatív v aplikačnej vrstve architektúry ==
1227 1227  
... ... @@ -1233,11 +1233,9 @@
1233 1233  
1234 1234  V rámci biznis vrstvy vyšla na základe KO kritérií a vhodnosti jedna alternatíva, t.j. Alternatíva 3 a nie je nutné ju naďalej porovnávať na technologickej úrovni a to aj z dôvodu, že Žiadateľ sa pridržiava odporúčaniami vyplývajúcimi z auditu kybernetickej bezpečnosti. a ich výber je vzhľadom na existujúcu infraštruktúru a technologické prostredie zvolený tak, aby zabezpečil ekonomicky najvýhodnejšie riešenia a aby bola jeho obsluha a správa zabezpečená v čo najvyššej miere internými kapacitami.
1235 1235  
1236 -\\
1237 1237  
1238 1238  = {{id name="projekt_2728_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1239 1239  
1240 -\\
1241 1241  
1242 1242  Realizáciou projektu sa dosiahne zvýšenie úrovne informačnej a kybernetickej bezpečnosti a zabezpečia sa systémy Žiadateľa s povinnosťami vyplývajúcimi zo zákona č.69/2018 Z.z..
1243 1243  
... ... @@ -1248,11 +1248,9 @@
1248 1248  * Kontinuita prevádzky
1249 1249  * Riadenie prístupov
1250 1250  
1251 -\\
1252 1252  
1253 1253  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov.
1254 1254  
1255 -\\
1256 1256  
1257 1257  **Po realizácii projektu bude situácia nasledovná:**
1258 1258  
... ... @@ -1297,23 +1297,18 @@
1297 1297  
1298 1298  Navrhované sieťové riešenie je  plne kompatibilné s plánovaným konceptom mikro-segmentácie s využitím už existujúcej technológie (VMware NSX), ktorý zabezpečí schopnosť nastavovať prístupové pravidlá pre komunikáciu na úrovni virtuálnych switchov a umožní presne definovať komunikáciu do a z prostredia virtuálnej infraštruktúry, ako aj medzi jednotlivými virtuálnymi strojmi. Toto riešenie poskytuje funkcie, ktoré zabezpečí ochranu sieťového prostredia voči hrozbe „Lateral Movement“ (pohyb útočníka medzi prvkami v jednej vrstve hierarchie).
1299 1299  
1300 -\\
1301 1301  
1302 1302  Tento koncept vyžaduje okrem iného kvalitatívne navýšenie parametrov sieťovej prevádzky formou príslušného hardwarového vybavenia.
1303 1303  
1304 -\\
1305 1305  
1306 1306  Navrhované sieťové zariadenia ďalej eliminujú existujúce úzke hrdlo (bottleneck) v rýchlosti sieťovej prevádzky v rámci lokálneho dátového centra ako aj pre komunikáciu s externými pobočkami. Je tak eliminovaný stav, kedy fyzická sieťová infraštruktúra obmedzovala komunikáciu systémov a bola príčinou nedostupnosti aplikácií a služieb.
1307 1307  
1308 -\\
1309 1309  
1310 1310  Navrhované switche budú konfigurované v koncepte vysokej dostupnosti, s elimináciou výpadku sieťovej prevádzky pre kritické aplikácie a dáta tak, aby bola zachovaná dostupnosť aplikačných služieb pre občanov.
1311 1311  
1312 -\\
1313 1313  
1314 1314  Ďalej bude vďaka možnostiam navrhovaných sieťových prvkov významne zvýšená bezpečnosť a odolnosť voči bezpečnostným útokom na úrovni fyzických portov (Port Security), s kontrolou a autorizáciou prístupu zariadení a užívateľov. Zároveň sú sieťové zariadenia pripravené na automatizáciu prostredníctvom aplikačného rozhrania (API), kde sieťová a bezpečnostná konfigurácia bude súčasťou infraštruktúrnych bezpečnostných deployment blueprintov.
1315 1315  
1316 -\\
1317 1317  
1318 1318  Navrhované sieťové prvky musia podporovať minimálne tieto protokoly (kompletný zoznam je uvedený v technickej špecifikácii):
1319 1319  
... ... @@ -1324,25 +1324,20 @@
1324 1324  * IPsec – podpora Ipsec protokolu
1325 1325  * Ipsec VPN – podpora Ipsec VPN protokolu
1326 1326  
1327 -\\
1328 1328  
1329 1329  **Dátové pole**
1330 1330  
1331 -\\
1332 1332  
1333 1333  Pre zvýšenie dostupnosti a bezpečnosti dát z virtuálnej infraštruktúry a ďalších prostredí bude inštalované diskové/dátové pole.
1334 1334  
1335 1335  Nové diskové pole bude prezentovať diskový datastore pre virtualizovanú VMware infraštruktúru. Primárne bude určené ako diskový priestor pre kritický workload, kde je vyžadovaná vysoká bezpečnosť a dostupnosť ukladaných dát.
1336 1336  
1337 -\\
1338 1338  
1339 1339  Navrhovaný koncept ako aj technický dizajn riešenia počíta s možnosťou bezvýpadkovej online migrácie dát medzi existujúcim a novým dátovým úložiskom pre prípad migrácie alebo potreby navýšenia kapacity a výkonu pre aplikácie slúžiace občanom a externým organizáciám.
1340 1340  
1341 -\\
1342 1342  
1343 1343  Navrhované diskové pole je plne kompatibilné s existujúcim systémom pre zálohu a obnovu dát. Bude procesne integrované do zálohovacieho systému s využitím existujúceho backup úložiska (DataDomain).
1344 1344  
1345 -\\
1346 1346  
1347 1347  Diskové pole bude súčasťou procesu Ransomware recovery, kedy umožní vytvoriť diskový priestor pre prípad obnovy dát v prípade kyberútoku na dáta uložené na inej časti diskového úložiska.
1348 1348  
... ... @@ -1355,7 +1355,6 @@
1355 1355  * Validácia a autentikácia software a firmware pre storage kontrolery
1356 1356  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1357 1357  
1358 -\\
1359 1359  
1360 1360  Hlavným cieľom a teda predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti Žiadateľa. Na nasledujúcom diagrame je znázornená High Level architektúra riešenia.
1361 1361  
... ... @@ -1362,7 +1362,6 @@
1362 1362  * a autentikácia software a firmware pre storage kontrolery
1363 1363  * RBAC – kontrola prístupu užívateľov s podporou MFA a LDAP
1364 1364  
1365 -\\
1366 1366  
1367 1367  // //
1368 1368  
... ... @@ -1375,7 +1375,7 @@
1375 1375  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}5.1.1        Prehľad koncových služieb – budúci stav: ===
1376 1376  
1377 1377  (% class="wrapped" %)
1378 -(% class="" %)|(((
1294 +|(((
1379 1379  Kód KS
1380 1380  
1381 1381  //(z MetaIS)//
... ... @@ -1390,35 +1390,34 @@
1390 1390  )))|(((
1391 1391  Úroveň elektronizácie KS
1392 1392  )))
1393 -(% class="" %)|(((
1394 -\\
1309 +|(((
1310 +
1395 1395  )))|(((
1396 -\\
1312 +
1397 1397  )))|(((
1398 -\\
1314 +
1399 1399  )))|(((
1400 -\\
1316 +
1401 1401  )))|(((
1402 1402  Vyberte jednu z možností
1403 1403  )))
1404 -(% class="" %)|(((
1405 -\\
1320 +|(((
1321 +
1406 1406  )))|(((
1407 -\\
1323 +
1408 1408  )))|(((
1409 -\\
1325 +
1410 1410  )))|(((
1411 -\\
1327 +
1412 1412  )))|(((
1413 1413  Vyberte jednu z možností
1414 1414  )))
1415 1415  
1416 -\\
1417 1417  
1418 1418  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2        Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1419 1419  
1420 1420  (% class="wrapped" %)
1421 -(% class="" %)|(((
1336 +|(((
1422 1422  **Kód ISVS **//(z MetaIS)//
1423 1423  )))|(((
1424 1424  **Názov ISVS**
... ... @@ -1435,10 +1435,10 @@
1435 1435  
1436 1436  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1437 1437  )))
1438 -(% class="" %)|(((
1439 -\\
1353 +|(((
1354 +
1440 1440  )))|(((
1441 -\\
1356 +
1442 1442  )))|(((
1443 1443  ☐
1444 1444  )))|(((
... ... @@ -1446,12 +1446,12 @@
1446 1446  )))|(((
1447 1447   Vyberte jednu z možností
1448 1448  )))|(((
1449 -\\
1364 +
1450 1450  )))
1451 -(% class="" %)|(((
1452 -\\
1366 +|(((
1367 +
1453 1453  )))|(((
1454 -\\
1369 +
1455 1455  )))|(((
1456 1456  ☐
1457 1457  )))|(((
... ... @@ -1459,15 +1459,14 @@
1459 1459  )))|(((
1460 1460   Vyberte jednu z možností
1461 1461  )))|(((
1462 -\\
1377 +
1463 1463  )))
1464 1464  
1465 -\\
1466 1466  
1467 1467  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3        Prehľad budovaných aplikačných služieb – budúci stav: ===
1468 1468  
1469 1469  (% class="wrapped" %)
1470 -(% class="" %)|(((
1384 +|(((
1471 1471  Kód AS
1472 1472  
1473 1473  //(z MetaIS)//
... ... @@ -1482,35 +1482,33 @@
1482 1482  
1483 1483  //(kód KS z MetaIS)//
1484 1484  )))
1485 -(% class="" %)|(((
1486 -\\
1399 +|(((
1400 +
1487 1487  )))|(((
1488 -\\
1402 +
1489 1489  )))|(((
1490 -\\
1404 +
1491 1491  )))|(((
1492 -\\
1406 +
1493 1493  )))
1494 -(% class="" %)|(((
1495 -\\
1408 +|(((
1409 +
1496 1496  )))|(((
1497 -\\
1411 +
1498 1498  )))|(((
1499 -\\
1413 +
1500 1500  )))|(((
1501 -\\
1415 +
1502 1502  )))
1503 1503  
1504 -\\
1505 1505  
1506 -=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1419 +=== {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4        Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1507 1507  
1508 1508  Navrhované riešenie neintegruje ISVS iných OVM ani IS tretích strán.
1509 1509  
1510 -\\
1511 1511  
1512 1512  (% class="wrapped" %)
1513 -(% class="" %)|(((
1425 +|(((
1514 1514  Kód ISVS
1515 1515  
1516 1516  //(z MetaIS)//
... ... @@ -1517,7 +1517,7 @@
1517 1517  )))|(((
1518 1518  Názov ISVS
1519 1519  
1520 -\\
1432 +
1521 1521  )))|(((
1522 1522  Kód integrovaného ISVS
1523 1523  
... ... @@ -1525,19 +1525,19 @@
1525 1525  )))|(((
1526 1526  Názov integrovaného ISVS
1527 1527  )))
1528 -(% class="" %)|(((
1529 -\\
1440 +|(((
1441 +
1530 1530  )))|(((
1531 -\\
1443 +
1532 1532  )))|(((
1533 1533  // //
1534 1534  )))|(((
1535 1535  // //
1536 1536  )))
1537 -(% class="" %)|(((
1538 -\\
1449 +|(((
1450 +
1539 1539  )))|(((
1540 -\\
1452 +
1541 1541  )))|(((
1542 1542  // //
1543 1543  )))|(((
... ... @@ -1544,22 +1544,19 @@
1544 1544  // //
1545 1545  )))
1546 1546  
1547 -\\
1548 1548  
1549 1549  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5        Aplikačné služby na integráciu ===
1550 1550  
1551 1551  Navrhované riešenie nebuduje aplikačné služby.
1552 1552  
1553 -\\
1554 1554  
1555 1555  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6        Poskytovanie údajov z ISVS do IS CSRÚ ===
1556 1556  
1557 1557  Navrhované riešenie neposkytuje údaje do IS CSRÚ.
1558 1558  
1559 -\\
1560 1560  
1561 1561  (% class="wrapped" %)
1562 -(% class="" %)|(((
1471 +|(((
1563 1563  ID OE
1564 1564  )))|(((
1565 1565  Názov (poskytovaného) objektu evidencie
... ... @@ -1568,35 +1568,34 @@
1568 1568  )))|(((
1569 1569  Názov ISVS poskytujúceho OE
1570 1570  )))
1571 -(% class="" %)|(((
1572 -\\
1480 +|(((
1481 +
1573 1573  )))|(((
1574 -\\
1483 +
1575 1575  )))|(((
1576 -\\
1485 +
1577 1577  )))|(((
1578 -\\
1487 +
1579 1579  )))
1580 -(% class="" %)|(((
1581 -\\
1489 +|(((
1490 +
1582 1582  )))|(((
1583 -\\
1492 +
1584 1584  )))|(((
1585 -\\
1494 +
1586 1586  )))|(((
1587 -\\
1496 +
1588 1588  )))
1589 -(% class="" %)|(((
1590 -\\
1498 +|(((
1499 +
1591 1591  )))|(((
1592 -\\
1501 +
1593 1593  )))|(((
1594 -\\
1503 +
1595 1595  )))|(((
1596 -\\
1505 +
1597 1597  )))
1598 1598  
1599 -\\
1600 1600  
1601 1601  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7        Konzumovanie údajov z IS CSRÚ ===
1602 1602  
... ... @@ -1605,10 +1605,10 @@
1605 1605  __ __
1606 1606  
1607 1607  (% class="wrapped" %)
1608 -(% class="" %)|(((
1516 +|(((
1609 1609  ID  OE
1610 1610  )))|(((
1611 -\\
1519 +
1612 1612  
1613 1613  Názov (konzumovaného) objektu evidencie
1614 1614  )))|(((
... ... @@ -1616,37 +1616,35 @@
1616 1616  )))|(((
1617 1617  Kód zdrojového ISVS v MetaIS
1618 1618  )))
1619 -(% class="" %)|(((
1620 -\\
1527 +|(((
1528 +
1621 1621  )))|(((
1622 -\\
1530 +
1623 1623  )))|(((
1624 -\\
1532 +
1625 1625  )))|(((
1626 -\\
1534 +
1627 1627  )))
1628 -(% class="" %)|(((
1629 -\\
1536 +|(((
1537 +
1630 1630  )))|(((
1631 -\\
1539 +
1632 1632  )))|(((
1633 -\\
1541 +
1634 1634  )))|(((
1635 -\\
1543 +
1636 1636  )))
1637 -(% class="" %)|(((
1638 -\\
1545 +|(((
1546 +
1639 1639  )))|(((
1640 -\\
1548 +
1641 1641  )))|(((
1642 -\\
1550 +
1643 1643  )))|(((
1644 -\\
1552 +
1645 1645  )))
1646 1646  
1647 -\\
1648 1648  
1649 -\\
1650 1650  
1651 1651  === {{id name="projekt_2728_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8        Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1652 1652  
... ... @@ -1653,8 +1653,8 @@
1653 1653  Navrhované riešenie v momentálnom dizajne nevyužíva cloudové služby. HMBA však má podpísané memorandum o spolupráci v oblasti kybernetickej bezpečnosti s MIRRI, ktorého cieľom je integrovať služby bezpečnostného monitoringu a Security Operations Centra ministerstva do prostredia mesta Bratislava.
1654 1654  
1655 1655  (% class="wrapped" %)
1656 -(% class="" %)|(((
1657 -\\
1562 +|(((
1563 +
1658 1658  
1659 1659  Kód infraštruktúrnej služby
1660 1660  
... ... @@ -1668,19 +1668,19 @@
1668 1668  )))|(((
1669 1669  **Názov využívajúceho ISVS**
1670 1670  )))
1671 -(% class="" %)|(((
1672 -\\
1577 +|(((
1578 +
1673 1673  )))|(((
1674 -\\
1580 +
1675 1675  )))|(((
1676 1676  // //
1677 1677  )))|(((
1678 1678  // //
1679 1679  )))
1680 -(% class="" %)|(((
1681 -\\
1586 +|(((
1587 +
1682 1682  )))|(((
1683 -\\
1589 +
1684 1684  )))|(((
1685 1685  // //
1686 1686  )))|(((
... ... @@ -1687,9 +1687,7 @@
1687 1687  // //
1688 1688  )))
1689 1689  
1690 -\\
1691 1691  
1692 -\\
1693 1693  
1694 1694  = {{id name="projekt_2728_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1695 1695  
... ... @@ -1699,10 +1699,9 @@
1699 1699  
1700 1700  == {{id name="projekt_2728_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1        Sumarizácia nákladov a prínosov ==
1701 1701  
1702 -\\
1703 1703  
1704 1704  (% class="wrapped" %)
1705 -(% class="" %)|(((
1608 +|(((
1706 1706  Náklady
1707 1707  )))|(((
1708 1708  Infraštruktúra
... ... @@ -1709,35 +1709,35 @@
1709 1709  )))|(((
1710 1710  Dokumentácia KB a ostatné aktivity
1711 1711  )))
1712 -(% class="" %)|(((
1615 +|(((
1713 1713  **IT - CAPEX**
1714 1714  )))|(((
1715 -\\
1618 +
1716 1716  )))|(((
1717 -\\
1620 +
1718 1718  )))
1719 -(% class="" %)|(((
1622 +|(((
1720 1720  Aplikácie
1721 1721  )))|(((
1722 -\\
1625 +
1723 1723  )))|(((
1724 -\\
1627 +
1725 1725  )))
1726 -(% class="" %)|(((
1629 +|(((
1727 1727  SW
1728 1728  )))|(((
1729 -\\
1632 +
1730 1730  )))|(((
1731 -\\
1634 +
1732 1732  )))
1733 -(% class="" %)|(((
1636 +|(((
1734 1734  HW
1735 1735  )))|(((
1736 1736  503 578
1737 1737  )))|(((
1738 -\\
1641 +
1739 1739  )))
1740 -(% class="" %)|(((
1643 +|(((
1741 1741  Paušálne výdavky
1742 1742  )))|(((
1743 1743  0
... ... @@ -1744,36 +1744,35 @@
1744 1744  )))|(((
1745 1745  25 800
1746 1746  )))
1747 -(% class="" %)|(((
1650 +|(((
1748 1748  **IT - OPEX- prevádzka**
1749 1749  )))|(((
1750 -\\
1653 +
1751 1751  )))|(((
1752 -\\
1655 +
1753 1753  )))
1754 -(% class="" %)|(((
1657 +|(((
1755 1755  Aplikácie
1756 1756  )))|(((
1757 -\\
1660 +
1758 1758  )))|(((
1759 -\\
1662 +
1760 1760  )))
1761 -(% class="" %)|(((
1664 +|(((
1762 1762  SW
1763 1763  )))|(((
1764 -\\
1667 +
1765 1765  )))|(((
1766 -\\
1669 +
1767 1767  )))
1768 -(% class="" %)|(((
1671 +|(((
1769 1769  HW
1770 1770  )))|(((
1771 -\\
1674 +
1772 1772  )))|(((
1773 -\\
1676 +
1774 1774  )))
1775 1775  
1776 -\\
1777 1777  
1778 1778  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1779 1779  
... ... @@ -1785,10 +1785,9 @@
1785 1785  
1786 1786  = {{id name="projekt_2728_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1787 1787  
1788 -\\
1789 1789  
1790 1790  (% class="wrapped" %)
1791 -(% class="" %)|(((
1692 +|(((
1792 1792  ID
1793 1793  )))|(((
1794 1794  FÁZA/AKTIVITA
... ... @@ -1803,7 +1803,7 @@
1803 1803  )))|(((
1804 1804  POZNÁMKA
1805 1805  )))
1806 -(% class="" %)|(((
1707 +|(((
1807 1807  1.
1808 1808  )))|(((
1809 1809  Prípravná fáza a Iniciačná fáza
... ... @@ -1812,9 +1812,9 @@
1812 1812  )))|(((
1813 1813  12/2024
1814 1814  )))|(((
1815 -\\
1716 +
1816 1816  )))
1817 -(% class="" %)|(((
1718 +|(((
1818 1818  2.
1819 1819  )))|(((
1820 1820  Realizačná fáza
... ... @@ -1823,9 +1823,9 @@
1823 1823  )))|(((
1824 1824  12/2025
1825 1825  )))|(((
1826 -\\
1727 +
1827 1827  )))
1828 -(% class="" %)|(((
1729 +|(((
1829 1829  2a
1830 1830  )))|(((
1831 1831  Analýza a Dizajn
... ... @@ -1834,9 +1834,9 @@
1834 1834  )))|(((
1835 1835  03/2025
1836 1836  )))|(((
1837 -\\
1738 +
1838 1838  )))
1839 -(% class="" %)|(((
1740 +|(((
1840 1840  2b
1841 1841  )))|(((
1842 1842  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1857,7 +1857,7 @@
1857 1857  
1858 1858  ·  11-12/2024 – zaslanie dokumentácie z VO na kontrolu
1859 1859  )))
1860 -(% class="" %)|(((
1761 +|(((
1861 1861  2c
1862 1862  )))|(((
1863 1863  Implementácia a testovanie
... ... @@ -1870,7 +1870,7 @@
1870 1870  
1871 1871  V dokončovacej fáze budú spracované monitorovacie správy, podklady k žiadostiam k záverečnej žiadosti o platbu.
1872 1872  )))
1873 -(% class="" %)|(((
1774 +|(((
1874 1874  2d
1875 1875  )))|(((
1876 1876  Nasadenie a PIP
... ... @@ -1879,7 +1879,7 @@
1879 1879  )))|(((
1880 1880  10/2025
1881 1881  )))
1882 -(% class="" %)|(((
1783 +|(((
1883 1883  3.
1884 1884  )))|(((
1885 1885  Dokončovacia fáza
... ... @@ -1888,7 +1888,7 @@
1888 1888  )))|(((
1889 1889  12/2025
1890 1890  )))
1891 -(% class="" %)|(((
1792 +|(((
1892 1892  4.
1893 1893  )))|(((
1894 1894  Podpora prevádzky (SLA)
... ... @@ -1900,23 +1900,18 @@
1900 1900  V období 5 rokov po ukončení realizácie projektu.
1901 1901  )))
1902 1902  
1903 -\\
1904 1904  
1905 -\\
1906 1906  
1907 1907  Projekt a jeho realizácia a všetky jeho projektové výstupy budú v súlade s vyhláškou 401/2023 o riadení projektov. Pre projekt bola vzhľadom na jeho povahu vybraná ako najvhodnejšia metóda Waterfall. Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác
1908 1908  
1909 1909  // //
1910 1910  
1911 -\\
1912 1912  
1913 1913  = {{id name="projekt_2728_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1914 1914  
1915 -\\
1916 1916  
1917 1917  Zodpovednosti členov Riadiaceho výboru sú v súlade s čl. 4 Štatútu Riadiaceho výboru projektu:
1918 1918  
1919 -\\
1920 1920  
1921 1921  1. Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je:
1922 1922  1. a) zastupovať záujmy objednávateľa v projekte,
... ... @@ -1924,7 +1924,6 @@
1924 1924  1. c) zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu,
1925 1925  1. d) zabezpečiť nákladovo prijateľný prístup v projekte,
1926 1926  
1927 -\\
1928 1928  
1929 1929  1. Hlavným záujmom a zodpovednosťou zástupcu vlastníka procesu objednávateľa (biznis vlastník) alebo vlastníkov procesov objednávateľa je:
1930 1930  1. a) schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
... ... @@ -1935,7 +1935,6 @@
1935 1935  1. f) odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1936 1936  1. g) dostupnosť ľudských zdrojov alokovaných na realizáciu projektu
1937 1937  
1938 -\\
1939 1939  
1940 1940  1. Hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je:
1941 1941  1. a) návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť,
... ... @@ -1943,7 +1943,6 @@
1943 1943  1. c) akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky,
1944 1944  1. d) predkladanie požiadaviek na zmenu funkcionalít produktov,
1945 1945  
1946 -\\
1947 1947  
1948 1948  1. Hlavným záujmom a zodpovednosťou zástupcu dodávateľa je:
1949 1949  1. a) návrh riešenia, vytvorenie, vývoj, implementáciu, otestovanie a nasadenie projektových produktov,
... ... @@ -1950,11 +1950,9 @@
1950 1950  1. b) splnenie požiadaviek objednávateľa na projektové produkty alebo projektové výstupy,
1951 1951  1. c) určenie projektového manažéra za dodávateľa predložením návrhu predsedovi riadiaceho výboru projektu; projektový manažér za dodávateľa zodpovedá za plnenie a dodávku predmetu projektu v zmluvne dohodnutom rozsahu, čase, kvalite a nákladoch,
1952 1952  
1953 -\\
1954 1954  
1955 1955  Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1956 1956  
1957 -\\
1958 1958  
1959 1959  **Riadiaci výbor:**
1960 1960  
... ... @@ -1978,14 +1978,12 @@
1978 1978  
1979 1979  IT analytik – Zdenko Škandera
1980 1980  
1981 -\\
1982 1982  
1983 1983  Všetci členovia tímu sú internými zamestnancami Hlavného mesta SR Bratislavy ku dňu podania ŽoNFP.
1984 1984  
1985 -\\
1986 1986  
1987 1987  (% class="wrapped" %)
1988 -(% class="" %)|(((
1877 +|(((
1989 1989  ID
1990 1990  )))|(((
1991 1991  Meno a Priezvisko
... ... @@ -1996,7 +1996,7 @@
1996 1996  )))|(((
1997 1997  Rola v projekte
1998 1998  )))
1999 -(% class="" %)|(((
1888 +|(((
2000 2000  1.
2001 2001  )))|(((
2002 2002  Matej Evin
... ... @@ -2007,7 +2007,7 @@
2007 2007  )))|(((
2008 2008  Predseda riadiaceho výboru projektu
2009 2009  )))
2010 -(% class="" %)|(((
1899 +|(((
2011 2011  2.
2012 2012  )))|(((
2013 2013  Martin Hrmo
... ... @@ -2018,7 +2018,7 @@
2018 2018  )))|(((
2019 2019  Biznis vlastník
2020 2020  )))
2021 -(% class="" %)|(((
1910 +|(((
2022 2022  3.
2023 2023  )))|(((
2024 2024  Ľubomír Tobek
... ... @@ -2029,7 +2029,7 @@
2029 2029  )))|(((
2030 2030  Zástupca prevádzky a IT architekt
2031 2031  )))
2032 -(% class="" %)|(((
1921 +|(((
2033 2033  4.
2034 2034  )))|(((
2035 2035  Juraj Repík
... ... @@ -2040,7 +2040,7 @@
2040 2040  )))|(((
2041 2041  Projektový manažér
2042 2042  )))
2043 -(% class="" %)|(((
1932 +|(((
2044 2044  5.
2045 2045  )))|(((
2046 2046  Zdenko Škandera
... ... @@ -2052,17 +2052,13 @@
2052 2052  IT analytik
2053 2053  )))
2054 2054  
2055 -\\
2056 2056  
2057 -\\
2058 2058  
2059 2059  == {{id name="projekt_2728_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
2060 2060  
2061 -\\
2062 2062  
2063 2063  Jednotlivé pozície členov riadiaceho výboru a projektového tímu majú pridelené kompetencie v nasledovnom rozsahu:
2064 2064  
2065 -\\
2066 2066  
2067 2067  **Biznis vlastník z**odpovedná za:
2068 2068  
... ... @@ -2108,7 +2108,6 @@
2108 2108  * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV);
2109 2109  * Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr.
2110 2110  
2111 -\\
2112 2112  
2113 2113  **Kľúčový používateľ** zodpovedá za:
2114 2114  
... ... @@ -2157,7 +2157,6 @@
2157 2157  * Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa;
2158 2158  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2159 2159  
2160 -\\
2161 2161  
2162 2162  **IT architekt** zodpovedá za:
2163 2163  
... ... @@ -2209,7 +2209,6 @@
2209 2209  * Poskytovanie konzultácií a súčinnosti pre problematiku kybernetickej a informačnej bezpečnosti;
2210 2210  * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z..
2211 2211  
2212 -\\
2213 2213  
2214 2214  = {{id name="projekt_2728_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2215 2215  
... ... @@ -2217,10 +2217,8 @@
2217 2217  
2218 2218  = {{id name="projekt_2728_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2219 2219  
2220 -\\
2221 2221  
2222 2222  **Príloha : **Zoznam rizík a závislostí (Excel): priložený ako samostatná príloha k tomuto dokumentu.
2223 2223  
2224 -\\
2225 2225  
2226 2226  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente